未备案域名 https 提示 提示连接已重置。 未备案域名的 域名指向了 在云服务器中 搭建的 https 服务器
现在不能访问。
提示连接已重置。
这个用的啥技术识别的啊,https 建立连接的时候会暴露域名吗?
还是说云服务器哪里申请的证书私自被用作监控拦截了?
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676472030842589184.html
现在不能访问。
提示连接已重置。
这个用的啥技术识别的啊,https 建立连接的时候会暴露域名吗?
还是说云服务器哪里申请的证书私自被用作监控拦截了?
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676472030842589184.html
@yulihao 那就不推广,把所有带有 esni 的连接全部掐掉,就像把所有无污染的 dns 服务器全关掉一个道理。
http 是明文传输,你把内容截获转码就是 html,知道你域名内容很简单。
https 是密文传输,所以虽然备案有要求,但是总有人利用这个跳过备案暂用,但也只是暂用,因为你不用默认 443 端口会有很多不便
@xmumiffy #4 正解,我也遇到过,抓包证实了就是 SNI
你访问了 443 端口,https 协议这些都是已知的。
至于域名,如果你公开 dns 解析到了云服务器的 ip 上,这个也可以查出来的。
就算你没解析,你手动绑定 hosts 去访问的,证书信息也是很容易查看的,毕竟是公开的,例如:
在 Mac 的终端里,找个本站( V2EX )的入口 ip 测试一下:
echo | openssl s_client -showcerts -connect 172.67.3.188:443|grep v2ex
结果:
depth=2 C = IE, O = Baltimore, OU = CyberTrust, CN = Baltimore CyberTrust Root
verify return:1
depth=1 C = US, ST = CA, L = San Francisco, O = "CloudFlare, Inc.", CN = CloudFlare Inc ECC CA-2
verify return:1
depth=0 C = US, ST = CA, L = San Francisco, O = "Cloudflare, Inc.", CN = v2ex.com
verify return:1
DONE
0 s:/C=US/ST=CA/L=San Francisco/O=Cloudflare, Inc./CN=v2ex.com
subject=/C=US/ST=CA/L=San Francisco/O=Cloudflare, Inc./CN=v2ex.com
藏得住吗?